#безопасность
-
Утечка данных RingCentral затронула 1,6 млн учётных записей
Вымогательская группировка ShinyHunters похитила персональные данные пользователей облачной платформы RingCentral после взлома в июле. Утечку подтвердил сервис Have I Been Pwned.
-
Apple предупреждает жертв шпионского ПО прямо на экране блокировки iPhone
Apple разослала новую волну уведомлений пользователям, чьи устройства, по данным компании, стали целью государственного шпионского ПО. На этот раз оповещения затронули людей в 110 странах.
-
Агенты Claude устроили войну за территорию в общем проекте
Исследователи Anthropic столкнули несколько ИИ-агентов над одной задачей — и те принялись саботировать друг друга самореплицирующимся вредоносным кодом. Эксперименты показывают, что нынешние тесты безопасности почти не учитывают риски мультиагентных систем.
-
Zoom взломали за один день: ИИ нашёл zero-click уязвимость в аннотациях
Компания A Security обнаружила критическую уязвимость в Zoom, позволяющую захватить устройство любого участника звонка без единого клика. Главное в истории не сам баг, а то, что эксплойт «государственного уровня» собрали с помощью общедоступных ИИ-моделей меньше чем за сутки.
-
Утечка данных Trezor: пострадали почти 14 000 клиентов из-за взлома логистического партнёра
Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных клиентов после взлома его подрядчика по доставке ShipMonk. Сами устройства и системы компании не пострадали.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
-
США впервые разрешат частным компаниям проводить кибератаки
Президентский меморандум разрешает отобранным частным фирмам вести наступательные кибероперации против криминальных группировок — впервые в истории США.
-
WhatsApp тестирует Scam Alert: предупреждения о мошенниках прямо на устройстве
Опциональная функция использует локальную ML-модель, чтобы распознавать сообщения от незнакомцев с признаками мошенничества. Содержимое переписки при этом не покидает устройство.
-
Azure Linux 3.0.20260809: более 233 исправлений уязвимостей
Microsoft выпустила очередное ежемесячное обновление стабильной ветки Azure Linux 3.0 с внушительным пакетом заплаток безопасности.
-
Атаки на SharePoint: публичный PoC подтолкнул эксплуатацию обхода аутентификации
После публикации Rapid7 демонстрационного эксплойта злоумышленники начали активно использовать критическую уязвимость CVE-2026-55040 в Microsoft SharePoint, позволяющую подделать JWT и выдать себя за любого пользователя.
-
Rsync 3.5: «экстраординарный» релиз закрывает 33 уязвимости
Популярная утилита синхронизации файлов получила обновление, которое разработчики назвали «экстраординарным» из-за объёма исправленных проблем безопасности.
-
Дуэт Android-зловредов оформляет кредиты и ретранслирует карты жертв в реальном времени
Новый NFC-ретранслятор WindRelay работает в связке с RAT-инструментом SpyNote: злоумышленники получают удалённый доступ к смартфону, берут кредит на имя жертвы и уводят данные банковской карты в прямом эфире.
-
Утечка терабайтов учётных данных: атака на цепочку поставок через LiteLLM
Компрометация популярного инструмента для AI-разработки LiteLLM привела к краже секретов у более чем 2500 организаций, среди которых Microsoft, Amazon, Cisco, Samsung и Salesforce.
-
Хакеры атакуют критическую уязвимость Adobe Commerce для угона аккаунтов покупателей
Обнаружены попытки эксплуатации уязвимости CVE-2026-71362 в платформах Adobe Commerce и Magento, позволяющей без аутентификации захватывать чужие пользовательские сессии.
-
Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Специалист под псевдонимом Nightmare Eclipse раскрыл уязвимость ShieldBreak в Windows Defender, позволяющую поднять привилегии до полного контроля над системой. Патча пока нет.
-
Захват устройства через демонстрацию экрана в Zoom — уязвимость нашёл ИИ за 20 запросов
Исследователи выявили в Zoom уязвимости, позволявшие незаметно перехватить контроль над устройством любого участника видеозвонка с демонстрацией экрана. Опасность в том, что дыру обнаружил публичный ИИ-инструмент менее чем за двадцать запросов.
-
737 фальшивых VPN-расширений для Chrome перехватывали трафик русскоязычных пользователей
Исследователи Socket обнаружили масштабную кампанию: сотни бесплатных VPN-расширений маскировались под известные бренды и пропускали весь браузерный трафик через прокси злоумышленника.
-
Signal внедрил автоматическую проверку ключей против атак «человек посередине»
Мессенджер запустил систему «прозрачности ключей», которая позволяет убедиться в неизменности ключей шифрования без личной встречи и сверки контрольных номеров.
-
Атака на VMware vCenter: уязвимость CVE-2026-59310 используют для скрытого удалённого доступа
Спустя всего пять дней после публичного раскрытия критической уязвимости в VMware vCenter злоумышленники начали её активно эксплуатировать, закрепляясь на серверах через reverse_ssh. По оценке QUIRSO, за кампанией стоит предполагаемая APT-группа.
-
ShieldBreak: PoC обходит патч для уязвимости в Microsoft Defender
Исследователь под псевдонимом Chaotic Eclipse опубликовал proof-of-concept, который, по его словам, полностью обходит выпущенное Microsoft исправление уязвимости RoguePlanet и даёт злоумышленнику права SYSTEM.
- Дальше